在IT技術與企業生產管理緊密結合的今天,信息數據越來越成為企事業單位日常生產管理的核心與決策發展的重要依據。與此同時如何對企業的信息數據進行科學有效的管理,確保數據的安全存儲成為企業信息化管理的重中之重。
1.企業對信息數據進行備份存儲的意義
通俗來講數據備份其實就是通過對正常狀態下的計算機系統數據進行復制并存儲到其他安全的存儲介質上,計算機系統崩潰導致數據丟失或破壞時,利用事先做好的備份把系統原始的數據給恢復出來,進而保證企業的計算機系統能夠及時正常工作。對數據進行備份的最終目的就是數據恢復還原,同時,企業對信息系統數據進行備份時要有針對性和全面性,要對企業信息系統運行所涉及到的數據庫以及其正常狀態下所包含的相關系統參數和環境變量等數據進行一一備份,從而盡可能的降低因意外導致的數據丟失與破壞帶來的風險,使之能夠及時恢復系統正常運行所需數據,確保企業生產經營的正常進行。
2.造成數據丟失的原因
造成企業信息系統數據丟失的原因比較多,但一般可分為:人為原因、自然原因、軟件原因、硬件原因。
(1)人為原因如由于計算機系統工作人員操作不當,黑客攻擊以及計算機維修人員錯誤處理而導致的數據丟失,這也是最常見的原因。
(2)自然原因由于系統所在地發生洪水、火災、地震、遭雷擊、系統斷電、強電磁干擾等造成計算機系統的物理性破壞,從而導致存儲數據被破壞或完全丟失,這種情況雖比較少,但后果最嚴重,造成的損失最大。
(3)硬件原因主要是指由于計算機設備的硬件故障(包括存儲介質的老化、失效)、磁盤劃傷、磁頭變形、磁臂斷裂、磁頭放大器損壞、芯片組以及傳輸介質損壞等造成數據丟失或破壞。
(4)軟件原因主要指計算機系統遭受惡意木馬入侵和病毒感染以及操作系統和應用軟件本身的漏洞造成的數據損壞。
3.計算機數據的安全存儲與管理
3.1 數據的安全分類和備份要求
根據國家實施計算機信息系統安全等級保護的標準要求,對計算機數據也要進行分類保護。在實施過程中應按照數據的性質和重要程度來劃分類別,并按照其類別來采取相對應的安全保護措施。同時依據安全等級的分類情況制定相應的備份規則。
第一,對于系統公開數據,按照信息安全保護標準第一級即用戶自主保護級的標準對數據進行普通性備份確保數據的完整性。第二,對于信息系統中的一般性數據按照信息安全保護標準第二級,即系統審計保護級的標準制定數據備份保護方案,對重點數據做到定時備份。第三,對于企業信息系統中的具有高機密性高價值性的數據,應按照信息安全保護標準第三級,即安全標記保護級的標準,通過網絡冗余技術進行多份備份。第四,對于企業信息系統中的最重要的核心關鍵數據,應按照信息安全保護標準第四級,即結構化保護級的標準要求,對其進行異地冗余備份確保該類數據的絕對安全與完整。
3.2 數據備份的模式
目前幾乎所有的備份軟件都能支持這幾種備份模式:完全備份、增量備份和差異備份。其中完全備份是對整個信息系統進行某個時刻的完完全全備的份,包括系統參數、環境變量。增量備份是基于完全備份的基礎上對上一次備份后增加的和修改過的數據進行備份;而差異備份則是對上一次完全備份之后發生變化和修改過的數據進行備份。
完全備份的優點是簡單有效,但隨著企業數據量的迅猛增長完全備份的時間也大大增加。而增量備份和差異備份由于備份量小使得備份時間大大減少,但操作起來技術要求比較高。企業要根據自身的情況和特點來選取最合適的備份方法。
3.3 數據備份的系統及技術
就目前而言,備份技術已經經歷了幾個發展階段,從傳統的磁帶備份到網絡備份,從SCSI LAN-Free備份到SAN(Stomge Area Networker)結構的動態共享LAN-Free備份,還有目前比較流行的Serverless備份等等。備份系統產品也是多種多樣十分豐富。企業在選擇產品時,備份磁帶庫容量應盡可能大,磁帶機速度盡可能快,盡可能采用最先進的技術。在產品的選擇過程中,性價比是最重要的指標之一,但不是唯一。建議企業在選擇產品的時候綜合考慮以下幾個因素:
(1)企業信息系統應用數據的類型、數據量、備份模式(完全備份、增量備份等)及關鍵數據的保留時間決定了磁帶庫的總容量。
(2)備份時間窗口和備份數據量的峰值決定了磁帶機的最低數量。
(3)應用系統的種類和數據類型決定備份時采用哪些技術。
(4)備份軟件應該具有較廣泛的兼容性。企業應從自身的實際需求出發,綜合考慮系統的性價比,設計并選擇適合自己企業的數據備份方案及設備。
4.數據存儲安全策略
雖然技術的不斷革新為數據安全提供了更有力的保障,但僅憑先進的技術是無法實現數據的安全存儲的。數據安全存儲是一個完整系統的工程,首先要求企業信息工作人員有扎實熟練的操作技能,豐富的全面的專業技術知識,并定期對相關工作人員進行培訓,使之了解掌握最新的技術技能。其次,企業要制定嚴格的數據存儲規章制度,強化管理并在實施過程中嚴格遵守責任到人。再次,企業要建立數據備份核查機制,發現問題及時糾正同時做好備份日志。
5.數據的災難恢復措施
進行數據備份的目的就是當系統遭到災難崩潰時及時有效的進行數據恢復,即災難恢復技術。企業的生產經營過程中也難免遭受意外導致信息數據破壞,所以采用災難恢復技術是企業保障信息系統安全的前提。
為最大程度的保證企業信息系統的持續性和可用性,強烈建議企業建立異地數據存儲備份中心,并做到以下3個方面:一是保護運行企業核心業務的相關硬件設備;二是定時做好企業信息數據的異地冗余備份;三是確保系統運行所需參數、環境變量及系統日志的完備性圈。
為做到防患于未然,企業在平時應制定卓有成效的數據災難恢復措施。其應包括預警防治制度和模擬演習制度。
(1)預警防治制度:由于災難具有突然性和不可預知性,所以企業平時一定要做好相關硬件設備、軟件系統的巡查檢驗工作,發現安全隱患及時解決。同時為預防大的災難應及時做好數據的異地備份工作。
(2)模擬演習制度:僅僅依靠軟硬件設施和技術,并不能保證災難恢復的順利進行。企業平時要對相關工作人員進行災難恢復模擬演習訓練,使之熟悉恢復的整個流程,做到平時勤練兵,戰時才能不慌。
只要企業能夠嚴格執行這些措施就能做到未雨綢繆,防患于未然,從而確保企業的信息數據安全。
6.結束語
隨著企業信息化程度的不斷提高,企業生產經營、經貿往來都需要信息數據來支撐,數據越來越成為企業最寶貴的資源。因此,建立完善的企業信息數據備份恢復系統,為企業的生產經營保駕護航,提高企業自身的信息化程度也是企業參與經濟全球化的重要保證。
核心關注:拓步ERP系統平臺是覆蓋了眾多的業務領域、行業應用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業務管理理念,功能涉及供應鏈、成本、制造、CRM、HR等眾多業務領域的管理,全面涵蓋了企業關注ERP管理系統的核心領域,是眾多中小企業信息化建設首選的ERP管理軟件信賴品牌。
轉載請注明出處:拓步ERP資訊網http://www.guhuozai8.cn/
本文標題:淺析企業計算機數據存儲與安全管理
本文網址:http://www.guhuozai8.cn/html/consultation/10839312633.html